Политика в отношении обработки персональных данных MALI-NALI.COM (ИП Наумова М.А.)
Настоящая Политика в отношении обработки персональных данных
(далее – «Политика») подготовлена в соответствии с п. 2 ч .1 ст. 18.1
Федерального закона Российской Федерации «О персональных данных» №152-ФЗ от 27
июля 2006 года (далее – «Закон») и определяет основные правила
осуществления деятельности MALI-NALI.COM (ИП Наумова М.А.) (далее – «Компания») в области обработки и защиты
персональных данных (далее – «Данные»), соблюдения прав и свобод каждого
человека и, в особенности, права на неприкосновенность частной жизни, личную и
семейную тайну.
Настоящая Политика распространяется на Данные, полученные как
до, так и после вступления в силу настоящей Политики.
исполнения лицензионных договоров, заключенных
Компанией с ее клиентами дистанционным способом на Сайте.
предоставления информации по услугам,
проходящим акциям и специальным предложениям;
анализа качества предоставляемого Компанией
сервиса и улучшению качества обслуживания клиентов Компании;
подтверждение факта обработки Данных и сведения о наличии
Данных, относящихся к соответствующему субъекту Данных;
сведения о правовых основаниях и целях обработки Данных;
сведения о применяемых Компанией способах обработки Данных;
сведения о наименовании и местонахождении Компании;
сведения о лицах (за исключением работников Компании), которые
имеют доступ к Данным или которым могут быть раскрыты Данные на основании
договора с Компанией или на основании федерального закона;
перечень обрабатываемых Данных, относящихся к субъекту Данных, и
информацию об источнике их получения, если иной порядок предоставления таких
Данных не предусмотрен федеральным законом;
сведения о сроках обработки Данных, в том числе о сроках их
хранения;
сведения о порядке осуществления субъектом Данных прав,
предусмотренных Законом;
наименование (Ф.И.О.) и адрес лица, осуществляющего обработку
Данных по поручению Компании;
иные сведения, предусмотренные Законом или другими
нормативно-правовыми актами Российской Федерации;
требовать от Компании уточнения своих Данных, их блокирования
или уничтожения в случае, если Данные являются неполными, устаревшими,
неточными, незаконно полученными или не являются необходимыми для заявленной
цели обработки;
отозвать свое согласие на обработку Данных в любой момент;
требовать устранения неправомерных действий Компании в отношении
его Данных;
обжаловать действия или бездействие Компании в Федеральную
службу по надзору в сфере связи, информационных технологий и массовых
коммуникаций (Роскомнадзор) или в судебном порядке в случае, если субъект
Данных считает, что Компания осуществляет обработку его Данных с нарушением
требований Закона или иным образом нарушает его прав;
на защиту своих прав и законных интересов, в том числе на
возмещения убытков и/или компенсацию морального вреда в судебном порядке.
предоставлять субъекту Данных по его запросу информацию,
касающуюся обработки его Данных, либо на законных основаниях предоставить отказ
в течение тридцати дней с даты получения запроса субъекта Данных или его
представителя;
в случаях, предусмотренных законом, до начала обработки Данных
(если Данные получены не от субъекта Данных) предоставить субъекту Данных
следующую информацию, за исключением случаев, предусмотренных частью 4 статьи
18 Закона:
наименование либо фамилия, имя, отчество и адрес Компании или ее
представителя;
цель обработки Данных и ее правовое основание;
предполагаемые пользователи Данных;
установленные Законом права субъектов Данных;
источник получения Данных.
принимать необходимые правовые, организационные и технические
меры или обеспечивать их принятие для защиты Данных от неправомерного или
случайного доступа к ним, уничтожения, изменения, блокирования, копирования,
предоставления, распространения Данных, а также от иных неправомерных действий
в отношении Данных;
опубликовать в сети Интернет и обеспечить неограниченный доступ
с использованием сети Интернет к документу, определяющему его политику в
отношении обработки Данных, к сведениям о реализуемых требованиях к защите
Данных;
предоставить субъектам Данных и/или их представителям
безвозмездно возможность ознакомления с Данными при обращении с соответствующим
запросом в течение 30 дней с даты получения подобного запроса;
осуществить блокирование неправомерно обрабатываемых Данных;
уточнить Данные либо обеспечить их уточнение (если обработка
Данных осуществляется другим лицом, действующим по поручению Компании) в
течение 7 рабочих дней со дня представления сведений и снять блокирование
Данных, в случае подтверждения факта неточности Данных на основании сведений,
представленных субъектом Данных или его представителем;
прекратить неправомерную обработку Данных или обеспечить
прекращение неправомерной обработки Данных лицом, действующим по поручению
Компании, в случае выявления неправомерной обработки Данных, осуществляемой
Компанией или лицом, действующим на основании договора с Компанией, в срок, не
превышающий 3 рабочих дней с даты этого выявления;
прекратить обработку Данных или обеспечить ее прекращение (если
обработка Данных осуществляется другим лицом, действующим по договору с
Компанией) и уничтожить Данные или обеспечить их уничтожение и обезличивание
(если обработка Данных осуществляется другим лицом, действующим по договору с
Компанией) по достижении цели обработки Данных;
прекратить обработку Данных или обеспечить ее прекращение и
уничтожить Данные или обеспечить их уничтожение в случае отзыва субъектом
Данных согласия на обработку Данных, если Компания не вправе осуществлять
обработку Данных без согласия субъекта Данных;
вести журнал учета обращений субъектов Данных, в котором должны
фиксироваться запросы субъектов Данных, а также факты предоставления Данных и
выполнения иных действий по этим запросам.
назначение лица, ответственного за организацию обработки Данных,
и лица, ответственного за обеспечение безопасности Данных;
разработка и утверждение локальных актов по вопросам обработки и
защиты Данных;
применение правовых, организационных и технических мер по
обеспечению безопасности Данных:
определение угроз безопасности Данных при их обработке в
информационных системах персональных данных;
применение организационных и технических мер по обеспечению
безопасности Данных при их обработке в информационных системах персональных
данных, необходимых для выполнения требований к защите Данных, исполнение
которых обеспечивает установленные Правительством Российской Федерации уровни защищенности
Данных;
применение прошедших в установленном порядке процедуру оценки
соответствия средств защиты информации;
оценка эффективности принимаемых мер по обеспечению безопасности
Данных до ввода в эксплуатацию информационной системы персональных данных;
учет машинных носителей Данных, если хранение Данных
осуществляется на машинных носителях;
обнаружение фактов несанкционированного доступа к Данным и
принятие мер по недопущению подобных инцидентов в дальнейшем;
восстановление Данных, модифицированных или уничтоженных
вследствие несанкционированного доступа к ним;
установление правил доступа к Данным, обрабатываемым в
информационной системе персональных данных, а также обеспечение регистрации и
учета всех действий, совершаемых с Данными в информационной системе
персональных данных.
контроль за принимаемыми мерами по обеспечению безопасности
Данных и уровнем защищенности информационных систем персональных данных;
оценка вреда, который может быть причинен субъектам Данных в
случае нарушения требований Закона, соотношение указанного вреда и принимаемых
Компанией мер, направленных на обеспечение выполнения обязанностей,
предусмотренных Законом;
соблюдение условий, исключающих несанкционированный доступ к
материальным носителям Данных и обеспечивающих сохранность Данных;
ознакомление работников Компании, непосредственно осуществляющих
обработку Данных, с положениями законодательства Российской Федерации о Данных,
в том числе с требованиями к защите Данных, локальными актами по вопросам
обработки и защиты Данных, и обучение работников Компании.
фамилию, имя, отчество субъекта Данных или его представителя;
номер основного документа, удостоверяющего личность субъекта
Данных или его представителя, сведения о дате выдачи указанного документа и
выдавшем его органе;
сведения, подтверждающие наличие у субъекта Данных отношений с
Компанией;
информацию для обратной связи с целью направления Компанией
ответа на запрос;
подпись субъекта Данных (или его представителя). Если запрос
отправляется в электронном виде, то он должен быть оформлен в виде электронного
документа и подписан электронной подписью в соответствии с законодательством
Российской Федерации.